上线前先扫一遍!Claude Code 这个安全审计 Skill 太硬核了
写完代码才发现藏着十几个安全问题?等上线前才去修?一个 Claude 插件,让你在提交前就把安全和可访问性问题”扫干净”——而且边扫边修、修完还要验证。
这就是今天要聊的 Claude Security & Accessibility Audit,一个给 Claude Code 用的全自动审计 Skill。
它到底干啥?
一句话概括:6 个 AI 代理协作,2 步并行扫描 + 4 步修复闭环。整个流程跑完,你的代码库安全问题就被系统性清理一轮,连 WCAG 2.2 AA 无障碍标准都顺便过一遍。
- 安全审计(Sentinel 代理):扫 14 类安全问题——SQL 注入、XSS、硬编码密钥、CSRF、SSRF、认证缺陷、不安全依赖、加密漏洞……一个不漏
- 可访问性审计(a11y 代理):检查 WCAG 2.2 AA 合规——颜色对比度、键盘导航、ARIA 属性、对比度……前端同学最讨厌的部分,AI 全包
- 修复闭环:扫出问题 → 按严重度排序 → 人类审批 → 架构师规划修复 → 外科医生逐个改 → 检验员独立验证
为什么不一样?
普通安全扫描工具只会给你一份报告,而它 真的动手改。整个流程是带 Git checkpoint 的——改一个就提交一个,改坏了可以回滚。每个修复都经第三方代理独立验证,不会出现”AI 自己说自己改对了”的情况。
还有两个细节我很喜欢:
- 所有修复有 爆炸半径评估,改之前先告诉你”这个改会不会影响其他模块”
- 人类审批两道关卡:发现报告要看一眼,修复方案也要看一眼,再让 AI 动手
怎么用?
一行命令装好:
curl -fsSL https://raw.githubusercontent.com/AILiteracyLab/Claude-Security-Audit/main/install.sh | bash
装完之后在项目目录下输入 /security-audit,整个 6 阶段流程就会自动跑起来——从 checkpoint 标签到最终报告,AI 全程接管。
谁该用?
前端工程师——免费帮你过 a11y 合规;独立开发者——上线前一次自检,比雇安全顾问便宜多了;中小团队——没有专职安全人员也能兜住最常见的 OWASP Top 10 风险。
GitHub:https://github.com/AILiteracyLab/Claude-Security-Audit
GitHub: https://github.com/AILiteracyLab/Claude-Security-Audit
评论区
0 条评论
登录后可评论。